sftp 将用户锁定在特定目录中

3838阅读 0评论2012-12-19 sungm1984
分类:LINUX

Protocol 2
SyslogFacility AUTHPRIV
PasswordAuthentication yes
ChallengeResponseAuthentication no
GSSAPIAuthentication yes
GSSAPICleanupCredentials yes
UsePAM yes
AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
AcceptEnv LC_IDENTIFICATION LC_ALL LANGUAGE
AcceptEnv XMODIFIERS
X11Forwarding yes
Subsystem       sftp    internal-sftp
Match User test0
        ChrootDirectory /test
        X11Forwarding no
        AllowTcpForwarding no
        ForceCommand internal-sftp

注意: /test为顶级目录,拥有主只能为 root,拥有组为用户所在的组,而且不能有写权限
子目录就可以设定写权限啦
上一篇:数据滚动备份脚本
下一篇:Postfix之二 TLS